Configura il provider di identità (IdP) per SCIM

In questo articolo di supporto

Scopri come configurare il tuo provider di identità per utilizzare SCIM in Notion 🪪


Per configurare il provisioning con SCIM in Notion, dovrai innanzitutto assicurarti che il tuo provider di identità, o IdP, supporti il protocollo SAML 2.0. Ecco alcune istruzioni specifiche per l'app per la configurazione del tuo IdP.

L'integrazione SCIM di Azure di Notion supporta le seguenti funzionalità di provisioning:

  • Creazione di utenti.

  • Rimozione di utenti.

  • Mantenimento della sincronizzazione degli attributi utente tra Azure AD e Notion.

  • Provisioning di gruppi e appartenenze ai gruppi in Notion.

  • Single sign-on per Notion (consigliato).

Passaggio 1: configura il provisioning degli utenti in Notion

Inizia configurando Notion per supportare il provisioning con Azure AD. Per farlo:

  1. Vai su notion.com/settings/organization.

  2. Vai alla scheda Generale e seleziona Provisioning SCIM.

  3. Copia un token esistente o seleziona Aggiungi token per crearne uno nuovo.

Passaggio 2: aggiungi Notion dalla galleria di applicazioni di Azure AD

Successivamente, dovrai aggiungere Notion dalla galleria di applicazioni di Azure AD seguendo queste istruzioni.

Il servizio di provisioning di Azure AD ti consente di definire l'ambito degli utenti da sottoporre a provisioning in base all'assegnazione all'applicazione e/o in base agli attributi dell'utente o del gruppo.

Se scegli di definire l'ambito degli utenti da sottoporre a provisioning per la tua app in base all'assegnazione, puoi utilizzare i seguenti passaggi per assegnare utenti e gruppi all'applicazione.

Se scegli di definire l'ambito di chi verrà sottoposto a provisioning basandoti esclusivamente sugli attributi dell'utente o del gruppo, puoi utilizzare un filtro di ambito come descritto qui.

Passaggio 3: Configura il provisioning automatico degli utenti su Notion

Per configurare il provisioning degli utenti in Azure:

  1. Accedi al Azure portal.

  2. Seleziona Enterprise ApplicationsAll applications.

  3. Nell'elenco delle applicazioni, seleziona Notion.

  4. Seleziona la scheda Provisioning.

  5. Imposta Provisioning Mode su Automatic.

  6. Nella sezione Admin Credentials, inserisci l'URL del tenant e il token segreto di Notion. Fai clic su Test Connection per assicurarti che Azure AD possa connettersi a Notion. Se la connessione non riesce, assicurati che il tuo account Notion disponga di permessi di amministratore e riprova.

  7. Seleziona Save.

  8. Nella sezione Mappings, seleziona Synchronize Azure Active Directory Users to Notion.

  9. Esamina gli attributi utente sincronizzati da Azure AD a Notion nella sezione Attribute-Mapping.

  10. Seleziona Save per confermare le modifiche.

  11. Nella sezione Mappings, seleziona Synchronize Azure Active Directory Groups to Notion.

  12. Esamina gli attributi di gruppo sincronizzati da Azure AD a Notion nella sezione Attribute-Mapping.

  13. Seleziona Save per confermare le modifiche.

  14. Per abilitare il servizio di provisioning di Azure AD per Notion, imposta Provisioning Status su On nella sezione Settings.

  15. Definisci gli utenti e i gruppi che vuoi sottoporre a provisioning su Notion, selezionando i valori desiderati in Scope nella sezione Settings.

  16. Quando sei pronto per il provisioning, fai clic su Save.

Nota: Questa operazione avvia il ciclo di sincronizzazione iniziale di tutti gli utenti e i gruppi definiti in Ambito nella sezione Impostazioni.

Il ciclo iniziale richiede più tempo per essere eseguito rispetto ai cicli successivi, che si verificano approssimativamente ogni 40 minuti, a condizione che il servizio di provisioning di Azure AD sia in esecuzione.

L'integrazione SCIM di Google di Notion supporta le seguenti funzionalità di provisioning:

  • Creazione di utenti.

  • Aggiornamento degli attributi utente, se l'utente possiede un dominio email appartenente alla tua organizzazione.

  • Disattivazione degli utenti, che li rimuove dal tuo spazio di lavoro.

Passaggio 1: configura il provisioning degli utenti in Notion

Per configurare il provisioning degli utenti in Notion:

  1. Vai su notion.com/settings/organization.

  2. Vai alla scheda Generale e seleziona Provisioning SCIM.

  3. Copia un token esistente o seleziona Aggiungi token per crearne uno nuovo.

Passaggio 2: Configura il provisioning in Google

Per configurare il provisioning degli utenti in Google:

  1. Assicurati di aver eseguito l'accesso a un account amministratore per garantire che il tuo account utente disponga delle autorizzazioni appropriate.

  2. Continua con i passaggi mostrati nella Guida per gli amministratori di Google Workspace a partire da \"Configurare il provisioning automatico per l'applicazione Notion\".

Nota: L'integrazione SCIM di Google non supporta il provisioning e il de-provisioning di gruppi.

L'integrazione SCIM di Okta per Notion supporta le seguenti funzionalità di provisioning:

  • Creazione di utenti.

  • Aggiornamento degli attributi utente, se l'utente possiede un dominio email appartenente alla tua organizzazione.

  • Disattivazione degli utenti, che li rimuove dal tuo spazio di lavoro.

  • Invio dei gruppi.

Passaggio 1: configura il provisioning degli utenti in Notion

Per configurare il provisioning degli utenti in Notion:

  1. Vai su notion.com/settings/organization.

  2. Vai alla scheda General.

  3. Attiva Abilita SAML SSO. Il modale di configurazione SAML SSO apparirà automaticamente e ti chiederà di completare la configurazione.

  4. Il modale di configurazione SAML SSO è diviso in due parti:

    • L'Assertion Consumer Service (ACS) URL deve essere inserito nel portale del tuo IdP.

    • Identity Provider Details è un campo in cui devi fornire un IdP URL o un XML di metadati IdP.

  5. Vai alla scheda General e seleziona SCIM provisioning.

  6. Copia un token esistente o seleziona Aggiungi token per crearne uno nuovo.

Passaggio 2: Configura il provisioning degli utenti in Okta

Per configurare il provisioning degli utenti in Okta:

  1. Aggiungi l'app Notion dal catalogo di integrazioni di Okta.

  2. Nella vista Sign-on Options, seleziona Email per il formato Application username nella scheda Sign On application.

  3. Nella scheda Provisioning, seleziona Configure API integration e fai clic sulla casella di controllo Enable API integration.

  4. Inserisci il token API SCIM di Notion che hai copiato nel Passaggio 1 nella casella di testo API Token e seleziona Save.

  5. Fai clic su Edit accanto a Provisioning to App e abilita le funzionalità che preferisci (Create users, Update user attributes o Deactivate users).

  6. Fai clic su Save.

  7. Dopo aver configurato l'integrazione API, apri la scheda Push Groups e aggiungi i gruppi Okta che desideri sincronizzare con Notion dal pulsante Push Groups.

Nota: Quando aggiorni utenti/gruppi tramite una configurazione SCIM esistente, ti preghiamo di non eliminare l'app Notion da Okta. In caso contrario, tutti gli utenti sottoposti a provisioning verranno rimossi dallo spazio di lavoro.

Nota: Se prevedi di eseguire il provisioning degli utenti su Notion tramite OneLogin, è importante configurare SCIM prima di configurare SSO.

L'integrazione SCIM di OneLogin per Notion supporta le seguenti funzionalità di provisioning:

  • Creazione di utenti.

  • Aggiornamento degli attributi utente, se l'utente possiede un dominio email appartenente alla tua organizzazione.

  • Disattivazione degli utenti, che li rimuove dal tuo spazio di lavoro.

  • Creazione di regole per mappare i ruoli di OneLogin con i gruppi di permesso in Notion.

Passaggio 1: configura il provisioning degli utenti in Notion

Per configurare il provisioning degli utenti in Notion:

  1. Vai su notion.com/settings/organization.

  2. Vai alla scheda General.

  3. Attiva Abilita SAML SSO. Il modale di configurazione SAML SSO apparirà automaticamente e ti chiederà di completare la configurazione.

  4. Il modale di configurazione SAML SSO è diviso in due parti:

    • L'Assertion Consumer Service (ACS) URL deve essere inserito nel portale del tuo IdP.

    • Identity Provider Details è un campo in cui devi fornire un IdP URL o un XML di metadati IdP.

  5. Vai alla scheda General e seleziona SCIM provisioning.

  6. Copia un token esistente o seleziona Aggiungi token per crearne uno nuovo.

Nota: I proprietari dello spazio di lavoro possono copiare e utilizzare solo i token che hanno generato personalmente. Se un token è già stato creato da un altro proprietario dello spazio di lavoro, potete coordinarvi per stabilire se sia necessario un altro token. Tutti i token scadranno una volta che il proprietario dello spazio di lavoro che ha generato il token lascerà lo spazio di lavoro o verrà declassato a membro.

Passaggio 2: Configura il provisioning in OneLogin

Per configurare il provisioning degli utenti in OneLogin:

  1. Vai su AmministrazioneApplicazioniApplicazioni.

  2. Fai clic sul pulsante Aggiungi app, cerca Notion nella casella di ricerca e seleziona la versione SAML 2.0 di Notion.

  3. Fai clic su Save.

  4. Vai alla scheda Configurazioni.

  5. Incolla l'URL del servizio consumer di asserzione (ACL) nel campo URL consumer.

  6. Incolla il SCIM API token nel campo SCIM Bearer Token.

  7. Fai clic su Abilita.

  8. Vai alla scheda Provisioning.

  9. In Workflow, seleziona Abilita provisioning.

  10. Fai clic su Salva nell'angolo in alto a destra.

    • Puoi facoltativamente abilitare o disabilitare la richiesta di approvazione dell'amministratore quando gli utenti vengono creati, eliminati o aggiornati in Richiedi approvazione amministratore prima che questa azione venga eseguita.

    • Puoi facoltativamente selezionare cosa succede a un utente in Notion quando tale utente viene eliminato da OneLogin. Scegli tra Elimina (rimozione dell'utente dallo spazio di lavoro Notion) o Non fare nulla.

  11. Fai clic su Salva nell'angolo in alto a destra.


Lascia un feedback

Ti è stata utile questa risorsa?


Powered by Fruition